OPEN SOURCE, OPEN TO EVERYONE

Código abierto. Nuevas posibilidades.

Descubre proyectos de código abierto de calidad, envía proyectos de forma anónima y reclama y edita tu propio proyecto.

Selección editorial · Descubre buen código abierto4109descubiertos

Un poco de curiosidad. Un mundo de código abierto.

THE FIRST COLLECTION
Topic: security-tools清除
NUEVO

Colección de más de 150 herramientas y técnicas para red teaming y pruebas de penetración, organizadas según el marco MITRE ATT&CK, que abarcan reconocimiento, acceso inicial, ejecución, escalada de privilegios, evasión de defensas, acceso a credenciales, movimiento lateral, comando y control, exfiltración e impacto.

DesarrolloAutoalojamientoTesting & debugging
x64dbgx64dbg
NUEVO

x64dbg es un depurador de modo usuario de código abierto para Windows, destinado al análisis de ingeniería inversa y malware de ejecutables sin código fuente. Incluye versiones de 32 y 64 bits, un sistema de plugins y puede ser compilado desde el código fuente por los usuarios.

DesarrolloTesting & debugging
web-checklissy93
NUEVO

Web-Check es un panel de OSINT de código abierto y autohospedable para analizar cualquier sitio web. Recopila datos de IP, DNS, SSL, encabezados, cookies, reglas de rastreo, puertos, traceroute, ubicación del servidor, redirecciones, rastreadores, rendimiento y huella de carbono.

AutoalojamientoDesarrolloMonitoring & security
trivyaquasecurity
NUEVO

Trivy es un escáner de seguridad integral utilizado para detectar vulnerabilidades, errores de configuración, secretos y SBOM en diversos objetivos, incluyendo contenedores, Kubernetes y repositorios de código.

DesarrolloAutoalojamientoTesting & debugging
NUEVO

BitCurrents Log Analyzer es una aplicación web ligera que convierte registros Nginx en insights accionables, con geolocalización, detección de bots y modos de análisis: tráfico general, seguridad y errores.

AutoalojamientoDesarrolloMonitoring & security
infisicalInfisical
NUEVO

Infisical es una plataforma de código abierto para el manejo de secretos, el ciclo de vida de certificados/PKI, la gestión de claves y el acceso privilegiado. Las características incluyen un panel de control, CLI, SDK y API, sincronización y rotación de secretos, escaneo de fugas, un operador de Kubernetes y auto-alojamiento mediante Docker.

AutoalojamientoDesarrolloMonitoring & security

Directorio comunitario de herramientas de código abierto para seguridad en AWS, organizado por categorías como endurecimiento defensivo, pruebas ofensivas, auditoría continua y respuesta a incidentes. Incluye herramientas destacadas como Prowler, ScoutSuite y CloudCustodian.

DesarrolloAutoalojamientoCLI & terminal
secureflowdanielcadev
NUEVO

SecureFlow is a local-first application security platform in Rust, combining deterministic source-to-sink analysis, human validation workflows, and offline API inventorying. The tool prioritizes reproducible evidence while maintaining strict separation between automated candidates and final human judgments.

DesarrolloIATesting & debugging
terrasecureJashwanthMU
NUEVO

TerraSecure es un escáner de seguridad con inteligencia artificial para código de infraestructura Terraform y HCL en AWS, Azure y GCP. Detecta errores de configuración en la nube en tiempo de compilación mediante un motor de reglas multinube, un modelo XGBoost para AWS y análisis con IA para correcciones contextuales, integrándose en flujos de CI/CD.

DesarrolloIABuild & DevOps
fail2banfail2ban
NUEVO

Fail2Ban es un demonio que escanea archivos de registro y banea IPs con fallos de autenticación repetidos actualizando las reglas del cortafuegos, con soporte para IPv6 y muchos servicios.

AutoalojamientoDesarrolloMonitoring & security
shannonKeygraphHQ
NUEVO

Shannon es un pentester de IA autónomo de código abierto para aplicaciones web y API. Analiza tu código fuente para encontrar rutas de ataque y luego ejecuta exploits reales contra la aplicación en ejecución, reportando solo vulnerabilidades probadas con un proof of concept funcional.

DesarrolloIATesting & debugging
turkeybiteMelonSmasher
NUEVO

TurkeyBite es una tubería de análisis de contexto de dominios y hosts de código abierto que analiza el tráfico de red del cliente para clasificar los dominios solicitados, como contenido para adultos, juegos de azar y compras. Utiliza una pila basada en Docker e opera de forma no intrusiva.

DatosAutoalojamientoTraffic analytics
anakrisisNot-SockPuppet
NUEVO

Anakrisis es un servidor MCP para planificación y evaluación de riesgos de investigaciones OSINT éticamente conscientes. Clasifica investigaciones, evalúa riesgos frente a doctrina YAML local, señala acciones prohibidas y estructura documentación de casos, compatible con modelos de IA en la nube y locales.

AutoalojamientoDesarrolloServer management
gitleaksgitleaks
NUEVO

Gitleaks is an open-source secret detection tool for git repositories, directories, files, and stdin, detecting passwords, API keys, and tokens with pre-commit hook and CI action integrations.

DesarrolloAutomatizaciónTesting & debugging
prowlerprowler-cloud
NUEVO

Prowler es una plataforma de seguridad en la nube de código abierto que automatiza evaluaciones de seguridad y cumplimiento en múltiples entornos.

AutoalojamientoMonitoring & security
NUEVO

Reticle es un proxy e interfaz de escritorio para depurar integraciones MCP. Intercepta, visualiza y perfila tráfico JSON-RPC en tiempo real con sobrecarga microsegundaria, permitiendo inspeccionar mensajes, correlacionar pares solicitud-respuesta, perfilar latencia, capturar errores y grabar sesiones.

DesarrolloTesting & debugging
ipscoutjonhadfield
NUEVO

IPScout enriquece direcciones IP desde 67 fuentes (nube, CDN, feeds de amenazas) mediante línea de comandos, proporcionando calificaciones de amenazas, almacenamiento en caché y formatos de salida configurables.

DesarrolloAutoalojamientoCLI & terminal
trufflehogtrufflesecurity
NUEVO

TruffleHog es una herramienta CLI basada en Go que escanea Git, GitHub, GitLab, Docker, S3, GCS, sistemas de archivos y otras fuentes en busca de credenciales filtradas; clasifica, verifica y analiza secretos, con salida en JSON/SARIF.

DesarrolloAutomatizaciónBuild & DevOps
zentrajohannus22
NUEVO

Zentra es un escáner de seguridad CLI impulsado por IA para desarrolladores, que combina análisis SAST, DAST, cadena de suministro, API e IaC con orquestación LLM, integración con CI y un modo de pentest autorizado.

DesarrolloIATesting & debugging